- 1 -É exigida proteção para salvaguardar a integridade e prevenir a má utilização das ferramentas de auditoria.
- 2 -Os requisitos e atividades de auditoria que verifiquem os sistemas operacionais devem ser planeados cuidadosamente e acordados para minimizar os riscos na interrupção de processos de serviço.
- 3 -Deve ser garantido que os requisitos das auditorias são aprovados pela CSI antes da sua execução.
- 4 -Devem ser identificados os recursos necessários para executar testes de auditoria antes do seu início e estar disponíveis na altura de efetuar a auditoria.
- 5 -Deve ser garantido que qualquer requisito de processamento adicional ou especial é identificado e aprovado antes de efetuar a auditoria.
- 6 -Deve ser garantida a identificação da necessidade de guardar a data/hora, no registo de auditoria, para dados ou sistemas críticos.
- 7 -Deve ser indicada a necessidade de documentar todas as exigências, responsabilidades e procedimentos de auditoria aos sistemas de informação.
- 8 -Os auditores têm de ser independentes das atividades e sistemas a auditar.
Artigo 68.º — Controlo de auditoria dos sistemas de informação
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021